Ransom & Dark Web Issues 2026년 3월 1주차

Ransom & Dark Web Issues 2026년 3월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 3월 1주차를 게시한다.         Morpheus, 대한민국 도금 전문 기업 대상 랜섬웨어 공격 Ailock, 활동 재개 및 기존 랜섬웨어 공격 재공개 친이란 및 친이슬람 핵티비스트 그룹, 중동 및 친서방 국가 대상 사이버 공격 [1], [2]

Ransom & Dark Web Issues 2026년 2월 4주차

Ransom & Dark Web Issues 2026년 2월 4주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 4주차를 게시한다.           대한민국의 회계 자동화 솔루션 제공 기업의 소스코드, BreachForums에서 판매 Beast, 대한민국의 제약 회사 및 2차전지 안전 부품 제조 회사 대상 랜섬웨어 공격 [1], [2] Atomsilo, 활동 재개 및 새로운 피해자

Ransom & Dark Web Issues 2026년 2월 2주차

Ransom & Dark Web Issues 2026년 2월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 2주차를 게시한다.           Beast, 대한민국 항공우주 부품 제조 기업 대상 랜섬웨어 공격 RipperSec, 대한민국 전시회, 군사 훈련소, 협회, 방위산업 관련 기업 대상 DDoS 공격 주장 [1], [2], [3], [4] NoName05716, 동계 올림픽 위원회

Ransom & Dark Web Issues 2026년 2월 1주차

Ransom & Dark Web Issues 2026년 2월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 1주차를 게시한다.         Qilin, 한국의 공영 방송사 대상 랜섬웨어 공격 미국 항공우주 복합소재 제조 회사의 기밀 군사 데이터, BreachForums에서 판매 ShinyHunters, 미국의 명문 사립대 두 곳의 데이터 유출

Ransom & Dark Web Issues 2026년 1월 3주차

Ransom & Dark Web Issues 2026년 1월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 1월 3주차를 게시한다.           Qilin, 한국 반도체·디스플레이 제조 분야 핵심 부품 및 표면처리 전문 기업 대상 랜섬웨어 공격 미국 법무부, Access Broker “r1z” 유죄 인정 Qilin, 베트남 국영 항공사 대상 랜섬웨어 공격   ../

Ransom & Dark Web Issues 2026년 1월 1주차

Ransom & Dark Web Issues 2026년 1월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 1월 1주차를 게시한다.         대한민국의 한 대학교 홈페이지 데이터, DarkForums에서 공유 사우디아라비아의 고용 플랫폼 데이터, BreachForums와 DarkForums에서 판매 랜섬웨어 그룹 Vect의 최근 보안 이슈

Ransom & Dark Web Issues 2025년 12월 2주차

Ransom & Dark Web Issues 2025년 12월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 12월 2주차를 게시한다.           대한민국의 캠핑 예약 플랫폼의 소스코드, DarkForums에서 공유 랜섬웨어 그룹 LockBit 5.0, 전 세계 25개 기업 대상 랜섬웨어 공격 미국과 유럽의 수사기관, 친러시아 핵티비스트 그룹에 대한 압박 강화

Ransom & Dark Web Issues 2025년 12월 1주차

Ransom & Dark Web Issues 2025년 12월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 12월 1주차를 게시한다.           대한민국의 인공지능 솔루션 전문 기업의 소스코드, DarkForums에서 공유 Nova(RALord), 대한민국의 산업용 장비 제조업체 대상 랜섬웨어 공격 PLAY, 대한민국의 자동차 부품 제조업체 대상 랜섬웨어 공격  

유출 계정 기반 크리덴셜 스터핑 공격의 피해 사례와 대응 방안

유출 계정 기반 크리덴셜 스터핑 공격의 피해 사례와 대응 방안

개요 유출된 비밀번호를 활용한 크리덴셜 스터핑 공격이 최근 급격히 증가하고 있다. 단순한 기법에서 시작된 이 공격은, 자동화 도구의 발전과 계정 재사용이라는 취약점이 더해지면서 대규모 계정 탈취와 금전적 피해로 이어지고 있다. 기존에는 단순히 많은 로그인 시도를 발생시켜 위협 행위를 식별할 수 있었다. 하지만, 최근 공격자들은 웹 프록시, 사용자 에이전트 위조, 분산된